保护聊天隐私的 12 个实用技巧
隐私保护不需要你成为安全专家。下面这 12 件事,绝大多数几分钟就能做完,但能挡掉大部分常见风险。
1. 给手机设一个真正的锁屏密码
这是所有防护的地基。4 位数字太弱,优先用 6 位以上数字或字母密码,并开启「多次输错自动擦除」之类的选项(如果你能承受风险)。
2. 给聊天 App 单独加一道锁
手机解锁后别人还能翻你的 App,所以给聊天应用加「应用锁」很有必要。很多手机系统自带这个功能,也可以用系统级的隐私空间。
3. 打开二步验证(2FA)
只靠密码,一旦密码在别处泄露就完了。二步验证能让攻击者即使拿到密码也进不去。优先用「验证器 App」而不是短信验证码,因为短信可能被拦截。
4. 关闭锁屏上的消息预览
锁屏通知会直接把聊天内容显示在屏幕上,旁边有人一眼就看到。把通知改成「仅显示你有新消息」,不显示具体内容。
5. 别每个网站都用同一个密码
「撞库」是最常见的失守方式。至少把「聊天、邮箱、网银」这三类设为互不相同的高强度密码,用密码管理器记。
6. 定期检查「登录设备」
大多数软件都有「已登录设备」列表。发现陌生设备立刻踢下线并改密码。这一步能揪出很多早期入侵。
7. 权限一律「最小授权」
一个聊天软件不该要你的通讯录、定位、相册全部权限。按需开启,不用时关掉。特别是来历不明的第三方小程序,能不授权就不授权。
8. 敏感内容别随便发
身份证、银行卡、验证码、合同扫描件、家庭住址——这些一旦发出去,就脱离了你的控制。真需要发时,考虑打码、遮挡关键字段,或改用更私密的加密工具。
9. 用完即焚 / 撤回,用在合适的地方
「阅后即焚」和「撤回」能减少内容在对方设备上的停留时间,但它们挡不住截图。把它们当成「降低概率」,而不是「绝对保险」。
10. 不点来路不明的链接和文件
钓鱼链接、伪装成文件的木马,是账号被盗和设备被控的主要入口。收到「你看下这个」「帮我点一下」的陌生链接,先跟对方电话确认。
11. 及时更新系统和 App
很多更新就是在补安全漏洞。一直不更新,等于把已知的破洞一直开着。
12. 换一个「服务器读不到」的聊天工具
前面 11 条都在「你自己这一侧」加固,最后一条最根本:选择默认加密、服务端拿不到明文的聊天工具。这样即使平台出问题,你的历史聊天也不会被牵连。原理见 端到端加密到底是什么。
再加两条「意识层面」的习惯
- 发之前想一秒:这段话如果被截图转发,我能接受吗? 端到端加密防的是第三方,防不了对方。
- 把隐私当成默认设置,而不是临时抱佛脚。 平时养成习惯,比出事之后再补救有效得多。